objdump2shellcode

  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • damm内存中恶意软件的差异分析。
  • dhcdrop删除IP池下溢的非法DHCP服务器。
  • mkyara基于二进制代码生成YARA规则的工具。
  • mutator这个项目的目标是成为一个带有激素的单词表突变者,这意味着一些突变将被应用到已经完成的结果中,从而产生如下结果:Corporation->;c0rp0r4t10n_2012
  • wxhexeditor一个用于Linux、Windows和MacOSX的免费十六进制编辑器/磁盘编辑器。
  • redpointDigital Bond的ICS枚举工具。
  • ecfs扩展核心文件快照格式。